Gli smartphone Android sono soggetti ad un nuovo malware che si nasconde all’interno di alcuni famosi giochi, scaricati da decine di migliaia di utenti. La nota negativa di questo nuovo malware è che si è insidiato in alcuni giochi scaricabili direttamente dal Google Play Store, piattaforma di download ritenuta sicura da molti utenti.

Il malware in questione si chiama Android.Xiny.19.origin e ha già colpito circa 60 videogames presenti sul Google Play Store. Le case produttrici della maggior parte dei videogiochi infetti sono: BILLAPPS, Conexagon Studio e Fun Color Games.

Quali sono i danni che potrebbe provocare al vostro device?

Principalmente questo virus  è in grado di:

  • Mostrare continuamente spam;
  • Scaricare applicazioni all’insaputa dell’utente e lanciare altre applicazioni senza che l’utente dia l’approvazione;
  • Installa e cancella applicazioni casualmente se il dispositivo ha i permessi di root;
  • Lancia file APK contenuti in immagini ricevute da server C&C.

Oltre a questi fastidiosi danni è in grado di prendere alcuni vostri dati e di inviarli a server remoti, come ad esempio:

  • Codice IMEI;
  • Codice IMSI;
  • Informazioni sul vostro operatore;
  • La presenza di una scheda di memoria sul vostro dispositivo;
  • Nazionalità;
  • Lingua
  • MAC address;
  • La versione del vostro sistema operativo;
  • Il nome e la versione dell’applicazione dove si trova il virus;
  • Presenza di altre applicazioni dannose presenti nel sistema.

La raccomandazione che ci sentiamo di darvi è di stare attenti quando scaricate delle applicazioni sviluppate dalle case produttrici sopra citate.

Via